v1.0 · Owner: Ueslei C. Nascimento · Revisão trimestral · Junho 2026


Todos os exemplos

Exemplo Preenchido: Registro de Riscos

Projeto fictício para servir de referência de preenchimento do template-registro-riscos.md. Mesmo projeto de referência dos demais exemplos (SAP-Peças). Repare na evolução do artefato vivo: RISK-001/002 nasceram no BRD, RISK-003/004 entraram no HLD, RISK-005/006 no LLD: e o status muda conforme as mitigações se confirmam.

IDDescriçãoCategoriaProb.ImpactoMitigaçãoResponsávelStatus
RISK-001API de estoque do ERP não suportar o volume de consultas (limite ~60 req/s medido no spike)TécnicoMédiaAltoCache de catálogo e disponibilidade (ADR-002); consulta direta só na confirmação do pedidoPaula AndradeMitigado
RISK-002Baixa adoção pelos concessionáriosNegócioMédiaMédioPiloto com 20 concessionários antes do rollout; treinamento e material de apoioMarina CoutoAberto
RISK-003Janela de carga noturna do catálogo falhar e servir dados defasadosTécnicoMédiaMédioAlerta de staleness (> 26h); fallback de consulta direta com degradação anunciadaTiago MotaAberto
RISK-004VPN site-to-site com o ERP indisponívelDependênciaBaixaAltoFila outbox segura pedidos por até 24h; runbook de reprocessamento; alerta de outbox_pendentesDevOpsAberto
RISK-005Operador de um concessionário acessar pedidos de outro CNPJ (tampering de escopo, STRIDE)SegurançaBaixaAltoClaim de CNPJ no token OIDC + filtro obrigatório na camada de dados; teste de integração dedicado (TC-010)Tiago MotaMitigado
RISK-006Homologação do SSO com o time do IdP corporativo atrasar o pilotoCronogramaMédiaMédioSolicitação de homologação aberta já no Bootstrap; ambiente de staging usa realm de testes do IdPRafael LimaAberto

Dica aplicada: nenhum risco Alta × Alta permanece sem mitigação. RISK-001 e RISK-005 (impacto Alto) foram mitigados antes do Go/No-Go, como exige o playbook.

Ver no GitHub